mTLS between components
Mutual TLS on every internal hop; no plaintext control traffic.
● enforced기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.
자체 호스팅 · 벤더 중립 · 오픈코어
Claude와 나머지 AI에 실질적인 업무를 수행할 컨텍스트, 리소스 액세스, 관리형 세션을 제공하고 — 그 모든 것을 운영하기 위한 세분화된 권한, 정책, 예산, 감사 증거를 여러분이 갖추도록 합니다. Claude와 경쟁하지 않고 보완합니다. 자체 호스팅이며 벤더 중립적입니다.
발견 · 01 / 05
프록시도, 관리해야 할 에이전트도 필요 없습니다. Olivares는 여러분의 인프라를 관찰하여 모든 에이전트, 세션, 모델, MCP를 — 각 주체가 읽고 쓰는 대상과 함께 — 목록화합니다.
| Agent | Type | Model | Host | Sessions | Surfaces | Spend · 30d | Last seen |
|---|---|---|---|---|---|---|---|
| claude-deploy-bot | autonomous | claude-opus-4-8 | cloud-a / eu-west | 6 | R 1 W 1 | $1,860 | 24s ago |
| support-rag-agent | retrieval | gpt-5.5 | cloud-b / us-east | 9 | R 2 W 0 | $980 | 1m ago |
| billing-reconciler | batch job | claude-sonnet-4-6 | cloud-a / eu-central | 3 | R 1 W 1 | $720 | 4m ago |
| infra-copilot | assistant | claude-opus-4-8 | on-prem / rack-3 | 8 | R 1 W 1 | $880 | 38s ago |
| data-export-job | batch job | magistral-small | on-prem / rack-3 | 4 | R 3 W 1 | $1,240 | 2m ago |
| qa-runner | evaluation | gpt-5.4-mini | cloud-c / edge | 7 | R 1 W 0 | $180 | 12m ago |
| +208 more agents | $2,540 | — | |||||
data-export-job 다음 대상에 대해 미검토된 쓰기 액세스가 있습니다: prod-postgres — 최소 권한 드리프트가 발생하는 순간 바로 드러납니다.
거버넌스 · 02 / 05
정책을 코드로 작성하고 그것이 맵에 반영되는 모습을 확인하세요. 프로덕션 데이터베이스에 대한 미검토 쓰기가 거부된 최소 권한 경로로 바뀝니다.
Pin the export job to read-only on the production database; block writes.
evt ev-001 · denyunreviewed write · data-export-job → prod-postgres · 2m ago
비용 · 03 / 05
모든 비용을 그것을 발생시킨 에이전트, 모델, 팀에 연결합니다. 재무팀이 추측하지 않고 바로 실행에 옮길 수 있는 예산과 추세를 제공합니다.
| Agent | Model | 30d | Trend | % total |
|---|---|---|---|---|
| claude-deploy-bot | claude-opus-4-8 | $1,860 | 22.1% | |
| data-export-job | magistral-small | $1,240 | 14.8% | |
| support-rag-agent | gpt-5.5 | $980 | 11.7% | |
| infra-copilot | claude-opus-4-8 | $880 | 10.5% | |
| billing-reconciler | claude-sonnet-4-6 | $720 | 8.6% | |
| qa-runner | gpt-5.4-mini | $180 | 2.1% | |
| +208 more agents | $2,540 | 30% | ||
감사 · 04 / 05
모든 액세스를 위변조 감지가 가능한 해시 체인 원장에 기록합니다. 필터링하고, 재생하고, 감사인이 인정하는 증거로 내보낼 수 있습니다.
보안 및 컴플라이언스 · 05 / 05
mTLS, 추가 전용 원장, 액세스 시점에 적용되는 정책 — 감사인이 묻는 프레임워크에 매핑됩니다.
Mutual TLS on every internal hop; no plaintext control traffic.
● enforcedEvery view and change hash-chained and tamper-evident.
● activePolicy enforced at access time — blocked, not just logged.
● enforcedPassive discovery from a minimally-privileged, read-only collector.
● active| Framework | Access control | Audit trail | Risk mgmt | Data governance | Coverage |
|---|---|---|---|---|---|
| EU AI Act | mapped | mapped | mapped | mapped | 96.9% |
| NIST AI RMF | mapped | mapped | mapped | partial | 98.6% |
| ISO 42001 | mapped | mapped | in progress | mapped | 97.4% |
| SOC 2 | mapped | mapped | partial | mapped | 98.4% |
작동 방식
여러분의 자체 인프라에 단일 컨테이너 또는 바이너리로 배포합니다. 계정도, 클라우드 의존성도, 외부 통신도 없습니다.
Olivares AI는 이미 실행 중인 모든 에이전트, 세션, MCP, 모델을 수동적으로 찾아냅니다. 필수 프록시가 없습니다.
액세스 그래프를 구성합니다: 각 에이전트가 접근할 수 있는 대상과 실제로 접근하는 대상을, 읽기 대 읽기/쓰기로 구분합니다.
정책을 설정하고, 드리프트를 감시하며, 감사 증거를 내보내세요. 환경이 성장함에 따라 가시성이 통제로 이어집니다.
오픈소스
Olivares AI는 AGPL-3.0 라이선스의 오픈코어입니다. 완전한 제품은 첫 릴리스와 함께 공개 저장소에 게시됩니다 — 여러분의 자체 인프라에서 실행하고, 모든 코드를 검토하며, 데이터를 마땅히 있어야 할 곳에 보관하도록. 조직에 필요할 경우 상용 라이선스와 전용 엔터프라이즈 등급을 이용하실 수 있습니다.
완전한 제품을 자체 호스팅으로 무료 이용 — 코어에 기능 제한이 없습니다.
특정 AI 벤더, ID 제공업체, 클라우드에 종속되지 않습니다.
Olivares는 필수적인 외부 통신을 하지 않으며 격리된 규제 네트워크에서 실행됩니다.